PT-2024-37961 · Python+12 · Cpython+12
Bas Bloemsaat
+4
·
Publicado
2024-07-12
·
Atualizado
2026-05-26
·
CVE-2024-6923
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
CPython (versões afetadas não especificadas)
Descrição
O problema diz respeito ao módulo de e-mail do CPython, que não colocava entre aspas corretamente as quebras de linha nos cabeçalhos de e-mail ao serializar uma mensagem de e-mail. Isso permite a injeção de cabeçalho quando um e-mail é serializado, possibilitando que um invasor remoto autenticado falsifique a identidade do remetente, envie e-mails não autorizados ou cause perda de controle sobre a comunicação por e-mail ao persuadir uma vítima a abrir um e-mail especialmente criado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Cpython
Centos
Debian
Ibm Aix
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu